Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] msDHCP 2012 не раздаёт IP адреса в AD (http://forum.oszone.net/showthread.php?t=264059)

gebsgebs 10-07-2013 01:41 2182196

msDHCP 2012 не раздаёт IP адреса в AD
 
Здравствуйте, сломали голову. Windows Server 2012 Standart, DHCP не авторизует клиентов.
От клиента приходит Discover, сервер отдаёт Offer, далее - тишина, Request от клиента не приходит. Файрвол отключен на обеих сторонах. Что делать? Спасибо!

PS> DHCP авторизован в AD, сервер на котором установлен dhcp является GC

exo 10-07-2013 01:50 2182199

Доброй ночи.
настройки области какие?

gebsgebs 10-07-2013 02:08 2182203

Что именно Вас интересует?
Scope1 - 192.168.0.1-254, Исключение 192.168.0.1-11; 192.168.0.100-110;
Leasetime - 600 сек.
NAP - отключен.
Маршрутизатор, DNS указаны
Что ещё нужно?

Цитата:

netsh dhcp server>show bindings

Информация о привязках: 0
=========================================================================

Связан с сервером: TRUE

Основной адрес адаптера: 192.168.0.6

Адрес подсети адаптера: 255.255.255.0

Описание интерфейса: LAN

Код интерфейса (ID): EB7D5B22D48E2E4CB8F314E3DC65AC56
=========================================================================
Цитата:

netsh dhcp server>show detectconflictretry

Повторный тест опроса текущего сервера: 0

Команда успешно выполнена.
Цитата:

netsh dhcp server>show scope

==============================================================================
Адрес области - Маска подсети -Состояние - Имя области - Комментарий
==============================================================================

192.168.0.0 - 255.255.255.0 -Активная -1 -

Общее число областей = 1
Команда успешно выполнена.
Цитата:

netsh dhcp server>show all

Статистика (MIB):
Найдено = 0.
Предложено = 0.
Задержанных сообщений OFFER = 0.
Запрошено = 0.
Подтверждено = 1.
Не подтверждено = 0.
Отклонено = 0.
Освобождено = 0.
Время запуска сервера = 10 июля 2013 г. 2:06:12
Областей = 1.
Областей с настроенной задержкой= 0.
Подсеть = 192.168.0.0.
Число используемых адресов = 1.
Число свободных адресов = 210.
Число ожидающих обслуживания = 0.

exo 10-07-2013 02:09 2182204

логи на сервере и клиенте в порядке? нет ошибок?

gebsgebs 10-07-2013 02:22 2182208

Info:
Цитата:

Служба DHCP/BINL на локальном компьютере, входящем в административный домен Windows "some.domain", определила, что она авторизована для запуска и теперь может обслуживать клиентов.
Warning:
Цитата:

Этому компьютеру назначен по крайней мере один динамический IPv6-адрес. Для надежной работы DHCPv6-сервера следует использовать только статические IPv6-адреса.
Warning: пофиксино
Цитата:

Служба DHCP обнаружила, что она запущена на контроллере домена (DC) и не имеет учетных данных, настроенных для использования с динамическими DNS-регистрациями, производимыми службой DHCP. Подобная конфигурация безопасности не рекомендуется. Учетные данные динамических DNS-регистраций можно настроить с помощью утилиты командной строки "netsh dhcp server set dnscredentials" или с помощью программы администрирования DHCP.

Molchune 10-07-2013 09:09 2182253

отключите IPv6 на сервере(ну как минимум уберите галку в свойствах сетевого соединения.)

gebsgebs 10-07-2013 10:08 2182283

Цитата:

отключите IPv6 на сервере(ну как минимум уберите галку в свойствах сетевого соединения.)
Естественно галка уже убрана в свойствах соединения, а по поводу глобального отключения IPv6 то как говорит интернет, в 2012 отключить IPV6 глобально - невозможно.

cameron 10-07-2013 10:13 2182287

фильтры настраивали или нет?

какой нибудь DHCP-guard не стоит на свитчах или vSwitch?

gebsgebs 10-07-2013 10:25 2182299

Цитата:

фильтры настраивали или нет?

какой нибудь DHCP-guard не стоит на свитчах или vSwitch?
Фильтры не настраивали, они отключены, свитчи l2, в том же свитче торчит Windows Server 2008, на котором поднят и отлично работает DHCP, фильтрации трафика на предмет броадкастов и 67,68 udp на портах свитча - нет.

cameron 10-07-2013 10:26 2182300

Цитата:

Цитата gebsgebs
в том же свитче торчит Windows Server 2008, котором поднят и отлично работает DHCP, »

хм.
а если выключить там DHCP, а на 2012 перезапустить службу, клиенты начнут получать адреса?

gebsgebs 10-07-2013 10:28 2182302

ХМ, ну ка кбы это уже естественно делали, клиенты после отключения основного дхцп отсылают discover, сервер 2012 им присылает offer и вот уже тут проблема от клиента не приходит request,

cameron 10-07-2013 10:40 2182310

Цитата:

Цитата gebsgebs
ХМ, ну ка кбы это уже естественно делали, клиенты после отключения основного дхцп отсылают discover, сервер 2012 им присылает offer и вот уже тут проблема от клиента не приходит request, »

укажите число разрешений конфликтов DHCP на 2012 как "2", а срок аренды на 2008 укажите 10 минут.

я правильно телепатирую что вы переносите DHCP сервер таким образом и области у нас одни и те же?

gebsgebs 10-07-2013 10:48 2182318

число разрешений конфликтов DHCP - где это указать?

Развею ваши сомнения по поводу телепатирования:

Export-DhcpServer -ComputerName old.somedomain.local -File E:\BACKUP\DHCP\"$newfoldername"\1.xml -verbose

Import-Dhcpserver –ComputerName new.somedomain.local -File E:\BACKUP\DHCP\"$newfoldername"\1.xml -BackupPath E:\BACKUP\DHCP\"$newfoldername"\ -verbose

После этих действий области естественно одинаковые, два сервера в одном броадкаст-сегменте. После импорта-экспорта выключаю старый, включаю новый, включай сниффер и пытаюсь переполучить на клиенте, но не получается...

cameron 10-07-2013 10:53 2182326

Цитата:

Цитата gebsgebs
число разрешений конфликтов DHCP - где это указать? »

dhcp - ipv4 - свойства - дополнительно.
Цитата:

Цитата gebsgebs
Развею ваши сомнения по поводу телепатирования: »

я не сомневаюсь что вы это можете, но решила уточнить, ибо сами вы это решили не рассказывать.
на 2012 не переносила, но с 2003 на 2008 r2 через netsh dump переносила и проблемы не возникало.

gebsgebs 10-07-2013 11:05 2182340

Да, проделали всё это, не помогло...

gebsgebs 10-07-2013 11:24 2182360

Девушка, спасибо, что откликнулись. Я думал, может мы галочку какую нить забыли поставить, проблема судя по всему глубже где-то...

exo 10-07-2013 11:29 2182365

Без миграции DHCP сервер раздаёт адреса? естественно, что DHCP нужно будет настроить руками.

gebsgebs 10-07-2013 11:38 2182368

Раздаёт только если привязан к другому интерфейсу, который в изолированном vlan от основной сетки.
Другими словами, если создаём скоп с нуля и пытаемся скормить его клиентам, предварительно отключив основной старый дхцп - клиенты ни как не реагируют.

cameron 10-07-2013 11:42 2182371

Цитата:

Цитата gebsgebs
который в изолированном vlan от основной сетки. »

а если включить его в порт свитча вместо 2008 сервера? :)
dhcp-relay? что-то ещё?

кстати, а вы 2008 "запрещали"?

gebsgebs 10-07-2013 11:46 2182374

Да такие мылси уже начали приходить в голову чтобы его в тот самый порт в котором сейчас основной дхцп включить, но сейчас мои пользователи активно входят в рабочий процесс, эксперименты на "живом" не очень оправданы. релея нет в сетке. Продолжу во второй половине дня)

exo 10-07-2013 11:51 2182381

Цитата:

Цитата gebsgebs
Раздаёт только если привязан к другому интерфейсу, который в изолированном vlan от основной сетки. »

DHCP snooping ?

gebsgebs 10-07-2013 12:32 2182406

Вообщем ситуация следующая: подключились напрямую через тупой свитч клиентом после заливки конфига со старого на новый сервер, в итоге всё работает.
В организации структура разветвлённая и оборудвоанием L2, L3 рулят другие люди, но они утверждают что по умолчанию снупинг выключен.

exo 10-07-2013 12:58 2182427

Цитата:

Цитата gebsgebs
но они утверждают что по умолчанию снупинг выключен. »

но вы сами видите: через тупой свитч работает, через тот же порт скорее всего тоже будет работать. хотя кто знает, кто знает...

gebsgebs 10-07-2013 13:39 2182460

Да, видим. Подключили технарей, видимо, на какой то кошке магистральной включен снуппинг в настройках которого указан старый дхцп. Отпишусь о результатах...

gebsgebs 10-07-2013 13:54 2182476

Все спасибо, нашли проблему, на кошке ацл блокировал всё кроме.... РЕШЕНО


Время: 13:00.

Время: 13:00.
© OSzone.net 2001-